Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-47830

Опубликовано: 11 окт. 2024
Источник: nvd
CVSS3: 9.3
CVSS3: 5.8
EPSS Низкий

Описание

Plane is an open-source project management tool. Plane uses the ** wildcard support to retrieve the image from any hostname as in /web/next.config.js. This may permit an attacker to induce the server side into performing requests to unintended locations. This vulnerability is fixed in 0.23.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:plane:plane:*:*:*:*:*:*:*:*
Версия до 0.23.0 (исключая)

EPSS

Процентиль: 60%
0.00403
Низкий

9.3 Critical

CVSS3

5.8 Medium

CVSS3

Дефекты

CWE-918
CWE-918

EPSS

Процентиль: 60%
0.00403
Низкий

9.3 Critical

CVSS3

5.8 Medium

CVSS3

Дефекты

CWE-918
CWE-918